Pour gérer vos consentements :
Categories: Cloud

Windows XP, Flash, RealOne… la semaine des correctifs

Une nouvelle fois, Microsoft défraie la chronique avec de nouvelles failles de sécurité qui affectent Windows XP et plusieurs de ses composants. Dans son bulletin de sécurité MS02-072, Microsoft indique qu’un marqueur (ou tag) inséré dans un fichier MP3 ou WMA peut affecter le shell de Windows XP et permettre l’exécution d’un programme sur la machine locale à l’insu de son propriétaire. Face aux millions de fichiers MP3 qui s’échangent sur le Net chaque jour, on comprend que la faille soit classée « critique » par l’éditeur de Redmond qui a mis un correctif en ligne. Cette faille est susceptible d’affecter Windows Media Player mais aussi, a priori, les autres lecteurs de fichiers musicaux dont WinAmp.

RealNetworks n’est pas non plus épargné par les problèmes de sécurité dans ses logiciels. Son player RealOne fait l’objet de neuf trous de sécurité et bogues divers depuis quelques temps. Le plus grave d’entre eux peut conduire à un buffer overrun (saturation de la mémoire tampon) qui peut autoriser un attaquant à prendre la main sur l’ordinateur distant. Aucune attaque de ce type n’aurait été répertoriée selon RealNetworks qui vient de mettre un correctif en ligne.

Enfin, le lecteur Flash de Macromedia n’est pas épargné. Le célèbre plugin pour navigateurs qui permet de jouer des animations au format Shockwave-Flash (.swf) est affecté d’une vulnérabilité critique. Celle-ci permet, à partir d’un fichier Flash contenu dans une page Web ou un e-mail au format HTML, de prendre le contrôle distant de l’ordinateur affecté. Cette faille concerne toutes les versions de Flash sur toutes les plates-formes. Macromedia recommande de télécharger la version la plus récente de son plug-in mais n’a toujours pas mis de correctif à jour. Il y travaille avec la société eEye Digital Security. Qu’ils se pressent !

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago